安全公司曝光勒索软件 Fickle:使用 Rust 编写,可绕开 Win 系统 UAC 安全机制

安全公司曝光勒索软件 Fickle:使用 Rust 编写,可绕开 Win 系统 UAC 安全机制
2024年06月25日 09:00 IT之家

IT之家 6 月 24 日消息,安全公司 Fortinet 近日报告一款名为 Fickle 的勒索木马,这款勒索木马据称使用 Rust 语言编写,号称“相当复杂且灵活”。

据悉,该木马主要使用 VBA 宏的形式传播,黑客将相关宏文件打包为 Word Doc 文档,一旦不知情的受害者打开文档,受害者的计算机便会自动下载黑客设置的 PowerShell 脚本到受害电脑。

IT之家获悉,这些脚本通常是 u.ps1bypass.ps1主要用途是绕过 Windows 用户账户控制(IT之家注:UAC)防护机制,同时将受害者设备信息传输至黑客设置的机器人中

安全公司提到,相关木马在启动过程中会进行一连串检查,如果检测到自身处于沙盒软件便不会于心,从而避免被安全公司检测。而在检测通过后,该木马会扫描用户设备上安装的数字货币钱包、Chrome / Firefox 浏览器、Discord / Skype 聊天应用收集用户信息,并使用 JSON 字符串形式将相关文件发送给黑客。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片